Saltar al contenido principal

Gobernanza / Expediente

Expediente

El análisis de Expediente abarca los desarrollos públicos que afectan a la infraestructura de Internet, a las decisiones de gobernanza, a los mercados de conectividad, a los flujos de capital digital y al riesgo operativo.

Desglose institucionalConflicto legal y de políticasRiesgo electoral y de control
Visual de la señal de Expediente
Gobernanza / ExpedienteExpediente
Expedientes activos1 Expediente activo

Saga de AFRINIC actualmente en seguimiento de principio a fin.

Dominio principalGobernanza

Legitimidad institucional y mapeo de riesgos de continuidad.

MétodoSeñal + Cronología + Rutas de fallo

Cronología y análisis de riesgos a partir de fuentes primarias.

Valor de la decisiónAlto

Se utiliza para planificar la continuidad y la exposición a políticas.

Cobertura reciente

Titulares de Expediente

732 artículos

Expediente

La respuesta dijo «éxito». Ningún cliente había cambiado: DHCPv6 Reconfigure y la autoridad de un disparador

Un relé puede avisar de un cambio, el servidor puede contestar `Success` y un mensaje autenticado puede llegar a un equipo sin que la nueva configuración esté en uso. DHCPv6 Reconfigure conserva esas fronteras; la operación segura también debe hacerlo.

27 ago 2026

Expediente

La ruta siguió viva después de caer quien la anunciaba

Long-Lived Graceful Restart permite que BGP mantenga rutas obsoletas mucho después de agotarse la recuperación ordinaria. El tiempo adicional puede evitar una retirada innecesaria, pero también convierte una cifra negociada en una promesa operativa que exige pruebas de reenvío y…

27 ago 2026

Expediente

El paquete era válido y coincidían dos sesiones: RADIUS CoA y la autoridad sobre una conexión activa

Una orden protegida llega al equipo de acceso para cambiar el filtro de un usuario. La búsqueda devuelve dos sesiones conectadas. La autenticación del salto ha terminado; la autorización de la ejecución todavía no.

27 ago 2026

Expediente

El UPDATE que no derribó la sesión

Una sesión BGP puede seguir enviando keepalives después de recibir información malformada y, aun así, haber perdido exactamente las rutas que importaban. RFC 7606 reduce el daño colateral del reset, pero obliga a medir la salud por destino y no por vecino.

27 ago 2026

Expediente

El paquete era auténtico y el reloj seguía mal: NTS y la autoridad de una medición temporal

Dos servidores de hora contestan a la misma máquina. Las dos respuestas superan Network Time Security, pero sus desfases están separados por 800 milisegundos. La criptografía no ha fallado. Lo que falta es la decisión que nunca pudo tomar por sí sola: qué medición, si alguna…

27 ago 2026

Expediente

La ruta que volvió llevando su propio ASN

El resumen de inteligencia de La ruta que volvió llevando su propio ASN explica el desarrollo, la evidencia pública disponible para los lectores, las organizaciones implicadas, el contexto regional, la exposición de mercado y las posibles consecuencias para la infraestructura. El…

27 ago 2026

Expediente

El ID de DNS cambió, pero la regla antigua aún bloqueaba el correo: la autoridad de la caché MTA-STS

A las nueve, el dominio receptor añadió un MX de respaldo a su política HTTPS y cambió el `id` TXT de `_mta-sts`. Un emisor descargó el archivo nuevo. Otro no pudo actualizarlo y todavía conservaba la política `enforce` del día anterior, sin caducar. Ambos resolvieron el mismo…

27 ago 2026

Expediente

Dos rutas no hacen dos mitades: el control real del multipath BGP

Que el plano de control acepte dos caminos es apenas el comienzo. La recursión, el hardware, el hash y la mezcla de flujos deciden si ambos llegan a transportar tráfico y cuánto soporta cada uno.

27 ago 2026

Expediente

El encabezado decía «DKIM válido», pero no quién hizo la prueba: la frontera de autoridad de Authentication-Results

Dos líneas muestran el mismo `authserv-id` y el mismo `dkim=pass`. Una la escribió el remitente antes de abrir SMTP; la otra apareció después de que el receptor verificara la firma. Para una regla que sólo analiza caracteres son equivalentes. Para una auditoría, la diferencia…

27 ago 2026

Expediente

La huella coincidía, pero el servicio no: DANE TLSA y la autoridad de un puerto

El panel mostraba dos conexiones con la misma huella de certificado. Una aparecía como protegida por DANE y la otra no. El operador pensó que faltaba una actualización de caché. En realidad, estaba comparando respuestas a dos preguntas DNS distintas: sólo una tenía una asociación…

27 ago 2026

Expediente

Una salida preferida no es una salida probada: el alcance de LOCAL_PREF

La preferencia local de BGP permite convertir una decisión del operador en un cambio de tráfico. El reto no consiste en elegir un número alto, sino en delimitar quién puede asignarlo, qué rutas alcanza y cómo se comprueba su efecto.

27 ago 2026

Expediente

Los certificados no caducaron: el corte de Chrome convirtió la confianza de Entrust en una licencia operativa

La fecha impresa de vencimiento no decidió por sí sola si Chrome aceptaría un certificado. Importó también cuándo apareció en el registro público y si, en ese instante, el navegador seguía reconociendo a la autoridad que lo emitió.

26 ago 2026

Expediente

El número era conocido, pero el flujo no: IPFIX y la autoridad de un dominio de observación

El exportador volvió a conectarse y el colector reconoció el Template ID 256. Reutilizó la definición guardada de la sesión anterior; los bytes nuevos produjeron cifras plausibles y el panel siguió verde. Lo que había cambiado era el significado de los campos. El número 256 nunca…

25 ago 2026

Expediente

El TXT era correcto. El proveedor seguía sin ser el dominio: DNS-01 y la autoridad de una validación delegada

La empresa cerró las cuentas del proveedor, retiró su secreto de CI y eliminó su acceso al almacén. Pero `_acme-challenge` aún delegaba en una zona suya. Su cuenta ACME pidió un certificado comodín, apareció el resumen TXT esperado y la validación pasó. ACME hizo exactamente lo…

25 ago 2026

Expediente

Un presupuesto que puede apagar un vecino: autoridad y riesgo en BGP maximum-prefix

La función maximum-prefix suele describirse como un freno ante una tabla inesperadamente grande. Sin embargo, el freno no siempre rechaza solo el exceso: puede cerrar la sesión que transporta también todas las rutas anteriores. Gobernar ese límite exige saber qué cuenta, qué…

25 ago 2026

Expediente

La respuesta DNS era segura. Elegir el host seguía siendo política: SSHFP y la autoridad de una huella

Un operador escribió `ssh db`. El sufijo de búsqueda recibido de la red convirtió ese nombre corto en otro nombre completo. El RRset SSHFP era DNSSEC Secure, la huella coincidía y el servidor poseía la clave privada. Todas las pruebas eran correctas para el host elegido por el…

25 ago 2026

Expediente

La firma pasó, pero From no era el firmante: DKIM y la autoridad de una firma de dominio

El correo presentaba `bank.example` como dominio From y superaba DKIM. La firma válida pertenecía, sin embargo, a `receipt-alert.example`, controlado por el atacante. La criptografía acertó; el sistema regaló el resultado a otro nombre.

25 ago 2026

Expediente

El resumen coincidía; el remitente seguía sin identificar: `Content-Digest` y la autoridad de una suma HTTP

El archivo no sufrió ninguna alteración durante el viaje. Era dañino desde el principio y llevaba un `Content-Digest` calculado con absoluta corrección. El servicio confundió esa coincidencia matemática con permiso para ejecutar el cambio.

25 ago 2026

Expediente

La cabecera nombró al cliente; el par de red no lo confirmó: `Forwarded` y la autoridad de la cadena proxy

El origen debía estar aislado tras dos proxies inversos, pero conservaba una ruta directa. Alguien llegó por ella, escribió una dirección administrativa permitida al principio de `X-Forwarded-For` y superó el control por IP. La cadena era fácil de analizar y la dirección era…

25 ago 2026

Expediente

El nombre eligió el contexto TLS, no el permiso: SNI y la autoridad de una pista de enrutamiento

La prueba de penetración no robó una clave ni alteró un certificado. Solo escribió `tenant-a.example` en ClientHello. El balanceador cargó el certificado de ese cliente empresarial y el sistema de políticas confundió la selección con identidad. Una cadena que debía ordenar…

25 ago 2026

Desbloqueo para miembros

Análisis de perfil reservado

Inicia sesión para desbloquear los informes completos de perfil y las secciones de análisis en profundidad.

Solo para Strategic Circle

Informe de Strategic Circle

Únete para desbloquear informes estratégicos después de iniciar sesión.

Únete a Strategic Circle
Solo para Leadership Alliance

Informe de Leadership Alliance

Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.

Unirse a Leadership Alliance

Mapa de sesiones

Expedientes activos

Saga AFRINIC

Crisis plurianual, jurídica y de gobernanza con implicaciones para la rendición de cuentas de los RIR en todo el mundo.

Abrir Saga AFRINIC